GNU GRUB 2.14 kĂ€ivitusmenĂŒĂŒ toimetaja vĂ€ljaanne

PĂ€rast kaheaastast arendust on vĂ€lja antud stabiilne versioon modulaarsest mitmeplatvormilisest laadijast GNU GRUB 2.14 (GRand Unified Bootloader). GRUB toetab laia valikut platvorme, sealhulgas tavalisi PC-sid BIOS-iga, IEEE-1275 platvorme (PowerPC/Sparc64 pĂ”hine riistvara), EFI-sĂŒsteeme, RISC-V protsessoreid, Loongsoni, Itaniumi, ARM, ARM64, LoongArch ja ARCS (SGI), seadmeid, mis kasutavad avatud CoreBoot paketti. Projekti kood on kirjutatud keeles C ja levitatakse GPLv3 litsentsi alusel.

Peamised uuendused:

  • Lisatud on andmete terviklikkuse kontrolli tugi LVM-i (LVM LV) loogilistes mahtudes, mida rakendatakse dm-integrity kaudu.
  • Lisatud on tugi konfiguratsioonidele, mis kasutavad LVM cachevoli aeglasemate ketaste juurdepÀÀsu kiirendamiseks, kandes andmeid kiiretel salvestitel.
  • Lisatud on tugi EROFS (Extendable Read-Only File System) failisĂŒsteemile, mille on vĂ€lja töötanud Huawei ja mis on mĂ”eldud lugemiseks ainult avatud sektsioonidele. EROFS-i struktuur on oluliselt lihtsustatud, poolt jĂ€ttes mĂ”ned metainfode valdkonnad, nagu vabade plokkide bittkaart, vĂ€lja. EROFS toetab andmete salvestamist kokkutĂ”mbunud kujul, kuid kasutab teistsugust lĂ€henemist kokkutĂ”mbunud plokkide salvestamiseks, optimeeritud saavutamiseks kĂ”rge jĂ”udlusega juhuslikule juurdepÀÀsule andmetele.
  • Lisatud on vĂ”imalus paigutada GRUB-i keskkonnamuutujate plokk Btrfs-failisĂŒsteemi reservitud alale. Sellistes muutuja vÀÀrtustes saab salvestada andmeid vaike laadimisjaotusest.
  • Lisatud on tugi GRUB-i EFI-piltide kĂ€ivitamiseks NX (No Execute) kaitse reĆŸiimis, mis keelab kĂ€skude tĂ€itmise mĂ€lualadel, mida ei ole eraldi mÀÀratud tĂ€itmiseks.
  • Lisatud on tugi Shim loader protokollile, mida kasutatakse shim-kihtide kinnitatud laadimiseks UEFI Secure Boot reĆŸiimis.
  • Lisatud on tugi UKI (Unified Kernel Image) ĂŒhtsustatud kernelpiltide laadimiseks, mis ĂŒhendavad kĂ€ivitaja UEFI laadimise (UEFI boot stub), Linuxi kerneli pildi ja initsialiseeritud sĂŒsteemikeskkonna initrd, mida kasutatakse juurefailisĂŒsteemi mountimise eelneval staadiumil. UKI-pilt on vormistatud ĂŒhe kĂ€ivitatava faili kujul PE formaadis, mida saab laadida traditsiooniliste laadijate abil vĂ”i otse UEFI pĂŒsivara kaudu.
  • Lisaud toetust universaalsele buutloaderi konfiguratsioonile Boot Loader Specification (BLS) formaadis, mille dekodeerimiseks on rakendatud kĂ€sk blscfg.
  • Lisaud toetust Argon2 paroolide rĂ€si skeemile.
  • Lisaud toetust 'TPM2 key protector' mehhanismile, et automaatselt avada krĂŒpteeritud partitsioon laadimise ajal, tĂ€nu vĂ”tmete dekodeerimise teabe salvestusele TPM-i (Trusted Platform Module) seadmes.
  • Lisaud toetust manustatud digitaalallkirjale (Appended Signature, kasutusele vĂ”etud Linuxi tuuma moodulite allkirjastamiseks ilma faili muutmata) laadimise verifitseerimiseks Secure Boot reĆŸiimis PowerPC sĂŒsteemides.
  • Rakendatud valik ‘—disable-cli’ GRUB-i kĂ€surealiidese blokeerimiseks ja menĂŒĂŒelementide redigeerimise keelamiseks.
  • Lisaud toetust kuupĂ€evadele, mis ei kuulu vahemikku 1901-2038.
  • Lisaud toetust ZSTD algoritmiga kokku paketitud andmete dekompressioonile.
  • Omandatud uus haru krĂŒptograafilisest raamatukogust Libgcrypt 1.11.0 (varasemalt kasutati 2013. aastal vĂ€lja antud libgcrypt 1.5.3 versiooni).
  • Parandatud kumuleerunud haavatavused (1, 2).

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster